CodeHarden

2026 - present · Kurucu / tek mühendis · siteyi ziyaret et ↗

NestJS · Drizzle ORM · PostgreSQL · Redis · BullMQ · Claude Agent SDK · GitHub App · Next.js


CodeHarden yapay zekâ kod güvenlik tarayıcısı açılış sayfası

CodeHarden, SaaS olarak sunulan bir kod güvenlik tarayıcısı: bir GitHub deposunu bağlıyorsun, kapsamı seçiyorsun ve LLM tabanlı bir motor 44 tespit sınıfında tam bir denetim koşuyor - enjeksiyon, kripto, CSRF/CORS, güvenlik başlıkları, bağımlılık, IaC/CI, sır sızıntısı ve dahası - her biri OWASP ve ASVS ile eşlenmiş. Her bulgu dosya:satır kanıtı ve düzeltme önerisiyle geliyor: AI ajanının doğrudan tüketebileceği makine-okunur Markdown ve yöneticinin okuyacağı PDF.

Ürünün tamamı zor kazanılmış tek bir derse dayanıyor. Statik analizi bir LLM ile sürdüğünde, ona verdiğin tespit kuralları yer gerçeği hâline geliyor - ve hatalı bir kural, eksik bir kuraldan daha kötü, çünkü hem gerçek açıkları saklıyor hem de olmayan açıklar uyduruyor. Bu yüzden motor, her teknik iddianın birincil kaynağa karşı doğrulandığı kurallar üzerine kurulu: spec metni, framework kaynağı, RFC. "Kulağa doğru geliyor" yayına çıkmaya yetmiyor.

Kapsam konusunda da bilinçliyim. CodeHarden statik kodu ve yapılandırmayı denetler; canlı, ağ ya da sızma testi yapmaz ve her rapor, sahip olmadığı bir kapsamı ima etmek yerine bunu açıkça yazar. Fiyatlandırma koltuk başına değil tarama başına; bu da ajanslara, freelancer'lara ve lansman öncesi denetimlere uyuyor. Backend NestJS, tarama işini BullMQ üzerinde Claude Agent SDK ile koşan bir worker yürütüyor. codeharden.com'da canlı.

Öne çıkanlar

Bu iş hakkında yazılanlar

← Tüm projeler